pfSense 내부망에서 자기 자신 접속하기

Younsu Nam·2021년 9월 30일

서론

자작 라우터를 만들기 위해서 보통 pfSense, Mikrotik RouterOS, OpenWRT등 많은 라우터 전용 OS를 사용 하는데, 난 이 중에서 pfSense를 즐겨쓰는 편이다.

정확히 말하면, pfSense는 방화벽 에 좀 더 치중되어있는 OS이긴 하다.

하지만 WebGUI관리 페이지, 많은 extension, 설정의 용이성 때문에 초심자 들도 사용이 쉽다.

상황 파악

셋팅을 다 끝내고, 포트포워딩이나 DNS를 설정 한 이후에 내부 망에서 자기 자신의 외부 IP로 접근을 하려고 하면 접근이 되지 않는다.

무슨 말이냐면 아래와 같은 행위가 되지 않는 것이다.

192.168.100.101:80 을 1.2.3.4:80 으로 포워딩 이후, 192.168.100.102인 다른 PC에서 1.2.3.4:80으로 접근 시 Connection Refuse가 뜨게 됨

공유기로 사용을 위해서는 내부 망에서 자신의 IP로도 접근이 가능 해야하는데, 이렇게 되면 사용 상 문제가 약간 생길 수 있다.

상황 해결

그럴 땐 아래와 같이 해결하면 정상 접근이 가능해진다.

  1. WebGUI 페이지에 들어가, 로그인을 진행한다
  2. System-Advance-Firewall & NAT 으로 접근한다
  3. NAT Reflection mode for port forwards 를 Pure NAT으로, Enable automatic outbound NAT for Reflection 를 체크한다
  4. 저장 후 다시 시도해본다.

후기

물론 저렇게 설정을 해 두면, 포트포워딩이 많은 상황에서는 NAT의 성능저하가 일어날 수 있다. 하지만 공유기 대용으로 쓸 땐 이런 세팅을 해 두어야 편하게 사용 할 수 있을 것이다.

끝!

참조

pfSense NAT Reflection Setting

profile
The Power of Dreams

0개의 댓글